Citizen Lab revela nueva vulnerabilidad explotada por Pegasus en iOS

Sep 7, 2023 | Privacidad

El Citizen Lab de la Universidad de Toronto ha emitido un mensaje de alerta para que las personas usuarias de Apple actualicen a la brevedad el sistema operativo de sus dispositivos, luego de que descubrieron una nueva vulnerabilidad inédita explotada por el malware Pegasus.

Los investigadores hallaron esta vulnerabilidad mientras revisaban el dispositivo de una persona empleada por una organización de la sociedad civil con oficinas internacionales, basada en Washington, D.C.

Este fallo, bautizado como BLASTPASS, permitía al atacante comprometer teléfonos iPhone con la versión más reciente de iOS (16.6) sin necesidad de interacción con la víctima; un método común en los ataques más recientes con Pegasus. La vulnerabilidad involucraba archivos adjuntos que contenían imágenes maliciosas, enviadas desde la cuenta de iMessage del atacante hacia su objetivo.

Inmediatamente después de sus hallazgos, Citizen Lab notificó y asistió a Apple. La empresa lanzó una actualización de emergencia para iOS y iPadOS (16.6.1), en la que indica que “se encuentra consciente de un reporte acerca de que este problema podría haber sido explotado”. 

Citizen Lab también recomienda a las personas que consideren que están en riesgo de ser objetivo de este tipo de ataques que activen el Modo Hermético (Lockdown Mode). “Creemos, y el equipo de Arquitectura e Ingeniería de Seguridad de Apple nos ha confirmado, que el Modo Hermético bloquea este ataque en particular”, señala el reporte.

Por último, este reciente hallazgo confirma que Pegasus sigue siendo utilizado para atacar a personas de la sociedad civil con tecnologías de vigilancia altamente sofisticadas. En México, durante el último año se ha denunciado el uso de este malware en contra de personas defensoras de derechos humanos, periodistas y académicos, siendo la Secretaría de la Defensa Nacional la única dependencia que opera actualmente este sistema en el país, según reportes de The New York Times.

Citizen Lab revela nueva vulnerabilidad explotada por Pegasus en iOS.

Imagen: (CC-BY) Gibrán Aquino

Publicaciones relacionadas

La Unión Europea llega a un acuerdo para mejorar las condiciones laborales de trabajadores en plataformas digitales

La Unión Europea llega a un acuerdo para mejorar las condiciones laborales de trabajadores en plataformas digitales

El Parlamento Europeo y el Consejo de la Unión Europea han alcanzado un acuerdo provisional sobre una directiva para mejorar las condiciones laborales de las personas trabajadoras en plataformas digitales. La directiva representa un esfuerzo legislativo de la Unión Europea por reglamentar la gestión algorítmica y establecer condiciones laborales mínimas.

Continúa impune el uso de Pegasus, a un año de las nuevas denuncias

Continúa impune el uso de Pegasus, a un año de las nuevas denuncias

Se cumple un año de que se diera a conocer un nuevo ataque digital perpetrado en contra del Centro de Derechos Humanos Miguel Agustín Pro Juárez (Centro Prodh), mediante el uso del software espía Pegasus y, pese a que la denuncia fue debidamente presentada, al día de hoy no se han dado pasos relevantes para la investigación y sanción de estos actos.